So bietet man in diesem Land: Portale, Fristen, Schwellenwerte →
KI im Secure Software Development Life Cycle (KISDL)
Ihr Weg zur Abgabe
- Frist: 24. September um 00:00 — noch 13 Tage.
- Eingereicht wird auf e-Vergabe des Bundes — nicht bei uns und nicht per E-Mail. ↗
- Angebot und Nachweise in: DEU.
- Nachweise sammeln — nutzen Sie die Eignungs-Analyse oben: sie listet die Anforderungen und zu bekannten Bescheinigungen den Beschaffungsweg.
Clement Was die Zahlen über diesen Auftraggeber sagen
- In dieser Branche vergibt der Auftraggeber etwa alle 2 Monate (173 Zuschläge, zuletzt Juli 2026) — rechnerisch war die nächste Vergabe um September 2026 fällig. Den letzten Zuschlag erhielt IHP GmbH.n = 173
- 52 % der Zuschläge dieses Auftraggebers gingen an Unternehmen, die hier schon einmal gewonnen hatten (181 Zuschläge seit 2017, verteilt auf 87 Unternehmen). 48 % gingen an neue Namen.n = 181 Zuschläge seit 2017
- Im Median lagen 2 Angebote je Verfahren auf dem Tisch (145 Verfahren mit Bieterzahl); bei 36 % blieb es bei einem einzigen Bieter. Branche: 2 Angebote im Median.n = 145
- Der Zuschlag lag im Median bei 100 % des geschätzten Auftragswerts (19 Zuschläge mit Schätzung und Wert) — wer an der Schätzung kalkuliert, liegt hier meist richtig. Branche: 100 %.n = 19
- Von der Bekanntmachung bis zum Zuschlag vergehen hier im Median 28 Tage (28 Verfahren). Branche: 84 Tage.n = 28
Aus den dokumentierten Zuschlägen dieses Auftraggebers; Vergleichswerte aus derselben Branche und demselben Land. Keine Prognose, keine Rechtsberatung. Stand 08.09.2026.
Was der Auftraggeber sucht
Ein Projekt untersucht, wie Künstliche Intelligenz in der sicheren Softwareentwicklung eingesetzt werden kann und aktualisiert dafür Bewertungskriterien sowie eine Referenzarchitektur.
- Studie zu KI im Secure Software Development Life Cycle mit Best Practices für identifizierte KI-Tools
- Überprüfung und Aktualisierung von Bewertungskriterien für Common Criteria Zertifizierung in Zusammenarbeit mit dem BSI
- Referenzarchitektur für die Plattform Open CoDE mit Vorschlägen geeigneter KI-Tools
Methoden der Künstlichen Intelligenz (KI) zeigen in vielen Anwendungsbereichen erstaunliche Leistungen und werden zunehmend in Bereichen eingesetzt, die das tägliche Leben beeinflussen. Auch das Gebiet der Cybersicherheit ist von KI nicht unberührt geblieben. Neue KI-Tools werden in diesem Kontext beinahe täglich veröffentlicht, und vor allem Große KI-Sprachmodelle (LLMs) werden bereits heute zu diversen Anwendungszwecken eingesetzt. Zugleich verändert sich auch die Bedrohungslage stark, da gutartig intendierte Modelle missbräuchlich zu Angriffszwecken (Dual Use) verwendet werden. Infolgedessen muss mitunter angenommen werden, dass Schwachstellen mit den zunehmenden Fähigkeiten von KI zukünftig immer schneller entdeckt und ausgenutzt werden. Vor diesem Hintergrund muss auch die Verteidigungsseite aktiv werden, weswegen in diesem Projekt untersucht werden soll, wie KI im SSDLC…
Vollständige Beschreibung anzeigen
… gewinnbringend eingesetzt werden kann und welche Auswirkungen die fortschreitenden Entwicklungen auf die Sicherheit von Software haben. Dazu ist das Projekt in drei Teile gegliedert, mit zusammenhängenden, aber unterschiedlichen Leistungen: In den AP 1-4 [HM1.1]soll eine Studie über den aktuellen Stand der Technik und der Wissenschaft im Bereich KI im Secure Software Development Life Cycle erstellt werden. Dazu sollen des Weiteren Best Practices für den Einsatz identifizierter KI-Tools erarbeitet werden. Die Ergebnisse sollen veröffentlicht werden. In den AP 5-6 [HM2.1] soll der AN auf Grundlage der Studie in Zusammenarbeit mit dem BSI die Bewertungskriterien für die AVA Bepunktung in der Common Criteria Zertifizierung überprüfen und mit Blick auf die neuen Gegebenheiten aktualisieren. Zudem ist ein Umsetzungsplan für den Einsatz von KI-Tools für Prüfstellen zu erstellen. Im AP 7 wird für die Plattform Open CoDE eine Referenzarchitektur erstellt, die darstellt, wie KI-Tools in den Secure Software Development Life Cycle und die Softwareumgebung von Open CoDE integriert werden können. Es sind hierbei geeignete Tools vorzuschlagen.
Auftrag
Art der Leistung
Was Sie nachweisen müssen — Eignungskriterien
Eigenerklärung zu Artikel 5k der Verordnung (EU) 833/2014 Im Rahmen des EU-Sanktionspakets im Zusammenhang mit dem Angriffskrieg Russlands auf die Ukraine wurde durch Verordnung (EU) 2022/1269 des Rates vom 27.04.2023 folgender Artikel in die Verordnung (EU) 8… vollständig leseneinklappen
usschluss eines Interessenskonflikts Bestätigen Sie, dass weder Sie noch Ihre Partner im Fall einer Bietergemeinschaft noch ggf. Unterauftragnehmer Interessen haben, die mit der Ausführung der Leistungen dieses Projekts im Widerspruch stehen und die sich ggf. … vollständig leseneinklappen
Legen Sie geeignete Referenzen der beteiligten Unternehmen vor. Referenzen sind geeignet, wenn die der Referenz zu Grunde liegenden Projekte hinsichtlich der fachlichen und technischen Leistungsfähigkeit im Wesentlichen ähnliche Anforderungen an die Unternehme… vollständig leseneinklappen
Belegen Sie anhand von Referenzprojekten, dass mindestens eines der beteiligten Unternehmen umfangreiche Kenntnisse und praktische Erfahrungen in der Planung und Durchführung von Marktanalysen und -bewertungen im Bereich der IT-Sicherheit oder KI besitzt. Gehe… vollständig leseneinklappen
Technische Ausrüstung Geben Sie einen kurzen Überblick über das technische Equipment, welches Ihnen zur Erbringung der Aufgaben zur Verfügung steht. Beschreiben Sie, welches Equipment für welche Aufgaben eingesetzt werden soll und begründen Sie dies kurz. Gehe… vollständig leseneinklappen
Vergabeunterlagen — Direktdownload
Wer bei diesem Auftraggeber bisher gewonnen hat
Über alle Auftragsarten dieses Auftraggebers — nicht nur diese Sparte. Eine Stadt kauft Software und Feuerwehrfahrzeuge beim selben Einkauf.
| Unternehmen | Zuschläge | Zeitraum |
|---|---|---|
| Deutsche Telekom Security GmbH | 12 | 2021–2025 |
| TÜV Informationstechnik GmbH | 8 | 2012–2022 |
| secunet Security Networks AG · Essen | 8 | 2018–2026 |
| Deutsches Institut für Normung e.V. · Berlin | 6 | 2024–2025 |
| Adesso SE | 6 | 2016–2023 |
Wie oft dieser Auftraggeber so etwas ausschreibt
Kontakt Vergabestelle
Taktik
Wenn dieser Auftraggeber in dieser Branche vergeben hat, gingen meist nur ein bis zwei Angebote ein. Ein solides Angebot hat hier echte Chancen. (Erfahrungswert aus 180 abgeschlossenen Vergaben — keine Aussage über dieses Verfahren.)
Dieses Verfahren gibt 14 Tage zwischen Veröffentlichung und Frist — üblich in Deutschland sind 32 (Mittel aus 18.073 Verfahren). Deutlich knapper als üblich: hier zählt die erste Woche.
Bieter aus dem Ausland
In Deutschland · IT-Dienstleistungen gingen 583 Aufträge der letzten 3 Jahre an ausländische Firmen (von 22.416 erfassten Vergaben) — vor allem aus CH, Niederlande, Österreich.
Angebotssprache: Deutsch.
So bewerben Sie sich
Anleitung: So bewerben Sie sich auf e-Vergabe des Bundes (evergabe-online.de) → Registrierung, Signatur, Gebühren — aus dem Bieterhandbuch des Betreibers.
Die nächste nicht verpassen
Solche Ausschreibungen erreichen unsere Nutzer jeden Morgen um 7:30 Uhr — passend zur Firma, auf Deutsch.
Jetzt registrieren